- Bluesky ページを見る (新しいタブで開きます)
- Instagramページを見る(新しいタブで開きます)
- Facebookページで見る(新しいタブで開きます)
- YouTubeページを見る(新しいタブで開きます)
- Twitterページを見る(新しいタブで開きます)
- コピーしました
このマルウェアは銀行のパスワードを盗み、さらには 2FA を回避する可能性もあります。

クレジット: Venus78 - Shutterstock
目次
マルウェアは、私たちが自ら築き上げたデジタル世界において、残念ながら避けられない現実です。あらゆるデバイスはコード上で動作するため、悪意のある人物は悪意のあるコードを使ってデバイスを乗っ取ったり、情報を盗むプログラムをインストールしたりすることができます。しかし、中には自分でコードを書くのではなく、マルウェアを貸し出すために他者に金銭を支払う人もいます。これはMaaS(マルウェア・アズ・ア・サービス)と呼ばれています。今回のAndroidマルウェアは、私たちが目にした最新の例であり、非常に悪質です。
TechRadarの報道によると、この新たなボットネットは「Nexus」と名付けられ、今年1月にアンダーグラウンド市場に初めて登場しました。しかし、Cleafyの調査によると、このマルウェアは2022年6月から活動しており、2021年に確認された別の種類のAndroidバンキングマルウェアと類似したコードが含まれていることが確認されています。NexusはMaaSであるため、顧客はNexusへのアクセスに月額3,000ドルを支払うことができます。これは、マルウェアが提供するサービスを考えると、わずかな金額と言えるでしょう。
Nexusはキーロギング(つまり、入力内容をすべて監視してパスワードを盗み出すこと)によって銀行アプリからパスワードを盗み出すように設計されていますが、それが特に危険な理由ではありません。たとえこれらの銀行アプリが2段階認証で保護されていたとしても、NexusはSMSやGoogle Authenticatorのコードを表示するアクセシビリティオプションを悪用することで、セキュリティを回避できます。コードを盗み出すと、SMSベースの2段階認証を無効にすることさえできるため、アカウントへのアクセスは極めて困難になります。

あなたも気に入るかもしれない
悪意のあるユーザーがNexusをユーザーのマシンにインストールすると、マルウェアはC2サーバーを介して攻撃者に報告します。この手法により、悪意のあるユーザーは最初のインストール後もマルウェアとの通信を維持できます。Nexusはボットネットであるため、多数の感染デバイスを1つのネットワークに接続することで機能します。攻撃者はボットネット上のすべてのデバイスを監視し、各デバイスから収集したデータに簡単にアクセスできます。
Nexusは、その元となったマルウェアと同様に、アゼルバイジャン、アルメニア、ベラルーシ、カザフスタン、キルギスタン、モルドバ、ロシア、タジキスタン、ウズベキスタン、ウクライナ、インドネシアを含む独立国家共同体(CIS)諸国からホワイトリストに登録されています。しかし、それ以外の地域では、Nexusの蔓延は許容されています。
これまでのところどう思いますか?
Nexus はどのようにして Android デバイスに搭載されるのでしょうか?
Android Policeによると、Nexusは「怪しいサードパーティのAndroidアプリストアで、悪質なトロイの木馬を詰め込んだ正規アプリを装っている」とのことですが、現時点ではマルウェアを含む具体的なプログラムは確認されていないようです。これは問題です。なぜなら、今後どのプログラムを避けるべきかが分からないからです。
Nexusに関する詳細が明らかになるまでは、このマルウェアだけでなく、インターネット上に拡散している他のマルウェアを回避するためのベストプラクティスをいくつか実践する必要があります。残念ながら、これは、安全性を100%確認できない限り、サードパーティのマーケットプレイスから入手したアプリを避けることを意味します。Androidの大きな利点はPlayストアにないアプリをサイドロードできることですが、悪意のあるユーザーがこの仕組みを利用してアプリにマルウェアを仕込む可能性があります。十分にご注意ください。
もちろん、Playストアに悪質なアプリが紛れ込んでいる例も数多くあります。新しいアプリをダウンロードする際は、必ずリストを注意深く確認し、何か不審な点がないか確認しましょう。アプリの説明文はタイトルやスクリーンショットと一致していますか?コピーはきちんと書かれていますか?それとも間違いだらけですか?レビューも確認しましょう。ユーザーはアプリに対して心から肯定的な感想を持っているでしょうか?それとも、ポップアップ広告や虚偽広告といった苦情を述べているでしょうか?
ダウンロードニュースレター 技術ニュースを見逃さない
ジェイク・ピーターソン シニア技術編集者
ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。
ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。
次の記事へスクロールしてください